まちBBSへの書き込み規制

JaneStyleでまちBBSに書き込もうとすると、

proxy.png

こんな感じで怒られる。Proxyなぞ使ってないが、恐らくうちのルータの80番ポートが開いてて、まちBBS側がポートスキャンをかけてきているのだろう。でも自宅webサーバを公開してる以上TCP80番は閉じるわけにはいかない。
とりあえずポートスキャンをかけられた時にコネクションが成立してしまうとProxyだと判断されてしまうと思うので、まちBBSからのポートスキャンをrejectしてみることにした。Linuxサーバ上でiptablesを設定してもいいのだが、手っ取り早くルータでreject設定を試してみることにした。
まず、まちBBSのサーバアドレスを調査。
$ host machi.to
machi.to has address 221.117.59.156
machi.to mail is handled by 10 61.211.226.250.machi.to.

次に自宅ルータ(NEC Aterm6650s)のパケットフィルタリング設定にエントリを追加。

filter1.png

最後にエントリをWAN側で有効設定。

filter2r.png

ルータ再起動後、JaneStyleでまちBBSへの書き込み成功を確認。ただしリザルトは書き込み失敗になる。ポートスキャンをrejectしたせいで何かレスポンスが変わったせいなんだろうか。まあとりあえずよしとする。

コメント

  1. itsu より:

    その後、書き込み失敗メッセージは出なくなった。
    ちょっと完了まで時間かかるけど。タイミングの問題だったのかな。